召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4047|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
( q+ v) u4 s: u. [& _1 Q; q  x2 j' o  n
一、启动服务
8 Z4 z$ M% j, p4 y, I5 R% S, F如果没有安装,可以使用yum install firewall
- O0 z3 L7 J/ E- \. M1 S8 x, t: \系统默认是已经安装了,但是没有启动7 u& S* N; W# v
1、开机自启动  e5 S  X$ r* A; M1 ?
systemctl enable firewalld
, ^& c8 ^7 a( H) R2、启动服务9 z% {; ?! h9 {+ l' D& }& K
systemctl start firewalld
$ N1 n) H# Y! p* |6 P, }: C3 C: }& p二、向防火墙添加可以外部访问的端口  |1 R5 a4 W; `% {8 n
firewall-cmd --zone=public --add-port=80/tcp --permanent
! X! V" X9 l5 k$ a' q$ i以下是常用的端口5 U4 n* d' S! t0 P& e
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 B8 Y5 w3 i0 }6 Y6 efirewall-cmd --zone=public --add-port=22/tcp --permanent# \1 w5 b& h% y$ H
1、如果需要添加一段端口的话,使用以下命令5 X+ w' P) R  n& s9 C: J
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
5 x0 V7 L- f0 g; J* |这儿是指添加101个端口
  w: _1 U6 s5 q9 s' F* Y三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent' p2 G% F  |" G/ `: R, B
具体的服务名称在以下路径里有一个文件就是一个service 名称
! |( b6 L' s1 n' q0 A
/usr/lib/firewalld/services( V, e& A% n/ Y0 _
; l6 Z, [& G, ]. E* u
四、添加完端口之后需要让防火墙生效
! U/ t% z- w! Q' g. [" N) ?1、重新加载
2 j1 ?( D5 ~1 ]5 Rfirewall-cmd --reload$ x5 t5 G+ Q, N6 W- `
2、查看当前已经开放的端口% Y! n" _6 d9 a6 d" f
firewall-cmd --list-ports! R' C0 h" n8 W5 n- c
firewall-cmd --list-all
' o! `  F0 X. s$ ^+ u3、删除某个不用的端口' Q+ E- ?; K. F  Z% k4 R. E/ Y
firewall-cmd --zone=public --remove-port=8084/tcp --permanent) H- E! J* F6 Z/ y
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
. z0 m0 K  D" {2 b& l# z- t
' t. m' I& }" {( Z
/ \8 ~* S" L4 W) x# ]
* y8 `  {+ b  C% C. V
其他常用命令
, H& }  h' ]$ h6 G
+ x, U# }) L( q0 M3 O% O  X% c& ?/ }
7 w# k0 i/ N+ I7 h4 k/ o5 s7 t/ W
  1. firewall-cmd --list-all-zones    #查看所有的zone信息4 i- [# W1 D, u
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ( s$ L+ d% E" g
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ Q/ j$ |/ i- b, V$ x' j2 L+ Z
  4. firewall-cmd --add-service=http    #暂时开放http
    8 D$ V/ e& ]1 `
  5. firewall-cmd --permanent --add-service=http  #永久开放http5 X7 \6 R' d0 r
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ) u/ v- N+ |; y# v
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    . a6 V, \7 `* \- c
  8. firewall-cmd --reload   #重新加载配置
    . n. C! i+ b" \5 d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

$ G# }3 Y% p7 s& Z: D
+ C$ H6 O" k- C  `* R0 t- a! M  d! D- }2 ?4 ^9 D- V
% w0 H+ E" A! s$ j/ J: ^

( x, [7 T9 A+ [4 D

( k2 r' n2 d! P4 [3 c! c" K
' l* x% F3 H' j: Y3 I

' t* N8 i8 ^+ c9 Y# z: n  f2 L7 p* P3 [( ?

% _; N$ m; D7 h
& q: X/ ]$ ^& K: P% Y; C. X" `1 B9 i% F* {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-28 01:14 , Processed in 0.065106 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表